Das BSI warnt vor einer aktiven Ausnutzung einer kritischen Schwachstelle in in Fortinet SSL-VPN. Der Dienst von FortiOS, welcher auf FortiGate Firewalls zur Einsatz kommt, ermöglicht es Angreifenden einen Schadcode oder Befehle auszuführen. Unternehmen die FortiGate Firewalls einsetzen sollten laut BSI so schnell wie möglich ihre Geräte patchen. Die Schwachstelle wird vom Hersteller nach Common Vulnerability Scoring System (CVSS) v3.1 mit einem gesamt CVSS-Wert von 9.3 von 10 als „kritisch“ bewertet. Für die Schwachstelle wurde die CVE-2022-42475 vergeben. Nach Angaben des Fortinet PSIRT – Product Security Incident Response Team –…
Der Beitrag BSI-Warnung: Kritische Schwachstelle in Fortinet SSL-VPN erschien zuerst auf B2B Cyber Security.